О нас
24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов.
UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии.
Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ.
Мы ищем Junior Application Security Engineer, который усилит нашу команду и поможет в построении и развитии культуры безопасности разработки в нашей компании.
Задачи:
- Участвовать в построении Application Security процессов в компании
- Участвовать в разработке внутренних проектов в роли Application Security Engineer
- Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps
- Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений
- Выполнять код-ревью и компонентный, архитектурный анализ приложений
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей
- Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security
Требования:
- Понимание архитектуры современных приложений и информационных систем
- Знание лучших практик и способов разработки безопасных приложений
- Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости
- Понимание цикла разработки ПО и методологии DevOps
- Знание Bash, Python или любого другого средства скриптовой автоматизации
- Понимание архитектуры Linux систем и работы сетевой подсистемы
Будет плюсом:
- Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов
- Опыт тестирования приложений и информационных систем на наличие уязвимостей
Условия: